逻辑漏洞 |实战 手把手教你密码重置漏洞

admin 2023年8月5日12:27:59评论24 views字数 878阅读2分55秒阅读模式

零基础黑客教程,黑客圈新闻,安全面试经验

尽在 # 暗网黑客教程 #




某佬找我共同商议一下某X怎么怼,到头来还是没日下。

不过找到了几个漏洞,感觉还行


废话不多说

直接进入正题


一打开一股浓浓的BC彩P味道袭来,is very good !

逻辑漏洞 |实战 手把手教你密码重置漏洞

shodan插件看了一下IP和开放的端口

逻辑漏洞 |实战 手把手教你密码重置漏洞

康康,0708那么大个字帖在上面,怎么可以不去试试呢

逻辑漏洞 |实战 手把手教你密码重置漏洞

扫描模块扫出来的的确是存在的

逻辑漏洞 |实战 手把手教你密码重置漏洞

exp一试,凌晨翻水水

逻辑漏洞 |实战 手把手教你密码重置漏洞

查一下旁站,没有

逻辑漏洞 |实战 手把手教你密码重置漏洞

dirbsearch跑一下,没有什么有用的路径…………….

逻辑漏洞 |实战 手把手教你密码重置漏洞

最后得到的信息是:

真实IP
无旁站
MYSQL不允许外连
80端口为运行着的BC - (扫描目录没有收获)
888端口403 - (扫描目录全是403)
8888端口为windows宝塔
CVE-2019-0708失败
OS:windows server 2008 p1

没办法,打开burp一个一个功能逐个试。通过爆破得到一个test的账号

username:test
password:testtest

登录进去之后,随便点了一下。发现个人信息可以填,插个存储型XSS进去,发现有js拦截。

burp抓包改包

逻辑漏洞 |实战 手把手教你密码重置漏洞

嗯…在某页了弹了个框

逻辑漏洞 |实战 手把手教你密码重置漏洞

没啥用…接着随便点了一下发现没什么好搞的。

就对着忘记密码哪里干,结果发现可以任意密码重置。

逻辑漏洞 |实战 手把手教你密码重置漏洞

然后尝试过程是:

在忘记密码处输入xx用户->burp抓包,将请求的路径改为/public.forgetpaw2.do.do

逻辑漏洞 |实战 手把手教你密码重置漏洞

放包,确认之后输入新的密码

逻辑漏洞 |实战 手把手教你密码重置漏洞

修改密码

逻辑漏洞 |实战 手把手教你密码重置漏洞

重置成功

逻辑漏洞 |实战 手把手教你密码重置漏洞

被重置密码的用户可以正常登陆

逻辑漏洞 |实战 手把手教你密码重置漏洞

后面发现这套CMS会根据普通账号进行查询,看看是不是代理,然后是不是可以通过爆破用户然后来重置密码,然后去日代理。

会打开一条新的路?

然而老天并不眷顾我,爆破了一会后。

没成功一个用户…(通过前台的滑动什么中奖的xxx用户,比如:Hy*1546。对着 ` `爆破)

逻辑漏洞 |实战 手把手教你密码重置漏洞

没办法,对目标发个xss过去,然而过了2个小时后还是渺无音讯,多半冻过水…..

逻辑漏洞 |实战 手把手教你密码重置漏洞

本文仅供学习交流,切勿用作非法途径




黑客教程~ 课件 靶场 ~ 限!时!免费!送!

长按识别二维码,即可限时免费报名课程。


逻辑漏洞 |实战 手把手教你密码重置漏洞




点击在看~好文大家给一起看!👇



原文始发于微信公众号(白帽子左一):逻辑漏洞 |实战 手把手教你密码重置漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月5日12:27:59
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   逻辑漏洞 |实战 手把手教你密码重置漏洞https://cn-sec.com/archives/957379.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息